Pular para o conteúdo principal

Questão de Noções de Informática — Geral — CESPE / CEBRASPE 2026

Noções de InformáticaGeral
Código
ce388817
Banca
CESPE / CEBRASPE
Órgão
Pref Porto Alegre
Ano
2026
Cargo
APGM ( )
Uma prefeitura identificou um incidente de segurança após diversos servidores terem relatado dificuldades para acessar documentos administrativos armazenados na rede interna. Ao analisarem os equipamentos, os técnicos verificaram que vários arquivos haviam sido criptografados e que, em uma mensagem, se exigia pagamento em criptomoedas para restauração do acesso aos dados do município.   Considerando a situação hipotética precedente, assinale a opção que identifica o tipo de ameaça cibernética envolvida no incidente.
  1. Aphishing
  2. Bransomware
  3. Ckeylogger
  4. Dbackdoor
Revelar gabarito e comentário

GabaritoB — ransomware

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ransomware: o sequestro de dados digitais

Gabarito: letra B. O incidente descrito — arquivos criptografados e exigência de pagamento em criptomoedas para restaurar o acesso — é a definição clássica de ransomware, um software malicioso que sequestra dados por meio de criptografia e cobra resgate (ransom) pela chave de descriptografia. As demais opções (phishing, keylogger e backdoor) são ameaças legítimas, mas com modus operandi distinto, que não se encaixa no cenário narrado.

O ransomware é uma das ameaças cibernéticas mais lucrativas e recorrentes da atualidade. Seu funcionamento é relativamente simples, mas devastador: uma vez que o sistema é infectado — geralmente por meio de um anexo de e-mail malicioso, um link enganoso ou uma vulnerabilidade de software —, o malware criptografa, em segundo plano, os arquivos do usuário ou da organização. Ao concluir o processo, exibe uma mensagem informando o bloqueio e exigindo um valor, quase sempre em criptomoedas (como Bitcoin), para fornecer a chave que restabelece o acesso. A escolha por criptomoedas não é acidental: elas dificultam o rastreamento do criminoso, tornando o golpe mais seguro para o atacante.

A criptografia é o elemento-chave do chamado cripto-ransomware. Todo o plano de negócios do atacante depende do uso bem-sucedido da criptografia para bloquear os arquivos ou sistemas de arquivos das vítimas, sem planos de recuperação, como backups de dados. Por isso, a melhor defesa contra esse tipo de ataque é a prevenção: manter backups atualizados e armazenados em locais seguros (idealmente offline), manter sistemas e softwares atualizados, e educar os usuários sobre os riscos de clicar em links ou abrir anexos suspeitos. É importante destacar que o pagamento do resgate não garante a recuperação dos dados — trata-se de uma extorsão, e não há qualquer garantia de que a chave será entregue após o pagamento.

A distinção entre ransomware e outras ameaças é o que a banca explora nesta questão. Enquanto o ransomware sequestra dados (tornando-os inacessíveis) e exige resgate, o phishing busca obter dados pessoais e financeiros por meio de engenharia social, o keylogger captura teclas digitadas para roubar credenciais, e o backdoor permite o retorno de um invasor a um computador já comprometido. O critério decisivo é o objetivo final do ataque: no caso narrado, o objetivo é a extorsão mediante bloqueio de dados, o que aponta inequivocamente para o ransomware.

Guarde essa fronteira: sequestro de dados + exigência de resgate = ransomware. É exatamente nesse critério que as alternativas se dividem.

1Ransomware
Criptografa arquivos
Exige resgate (criptomoedas)
2Phishing
Engenharia social
Obtém dados pessoais/financeiros
3Keylogger
Captura teclas digitadas
Rouba senhas/credenciais
4Backdoor
Acesso oculto
Permite retorno do invasor
Ameaças cibernéticas
LEVELsoulevel.com.br
Ameaças cibernéticas: Ransomware (Criptografa arquivos, Exige resgate (criptomoedas)); Phishing (Engenharia social, Obtém dados pessoais/financeiros); Keylogger (Captura teclas digitadas, Rouba senhas/credenciais); Backdoor (Acesso oculto, Permite retorno do invasor)

Alternativa A — ❌ Incorreta

O phishing é uma técnica de engenharia social em que o fraudador se passa por uma pessoa ou empresa confiável, enviando uma comunicação eletrônica (e-mail, mensagem, site falso) para induzir a vítima a fornecer dados pessoais, financeiros ou credenciais de acesso. No cenário descrito, não há menção a uma tentativa de obter informações por meio de um golpe de confiança — os arquivos já foram criptografados e o atacante exige pagamento. O phishing pode ser o vetor inicial de um ataque de ransomware, mas não é a ameaça em si que age sobre os dados.

Alternativa B — ✅ Correta ⟵ GABARITO

O ransomware é exatamente o que o enunciado descreve: um software malicioso que torna inacessíveis os dados armazenados em um equipamento, geralmente usando criptografia, e exige pagamento de resgate (ransom) para restabelecer o acesso ao usuário. A exigência de pagamento em criptomoedas é uma característica típica desse tipo de ataque, pois dificulta o rastreamento do criminoso. A situação hipotética — servidores com dificuldade de acesso, arquivos criptografados e mensagem exigindo pagamento — é a descrição literal de um ataque de ransomware.

Alternativa C — ❌ Incorreta

O keylogger é um tipo de spyware capaz de capturar e armazenar as teclas digitadas pelo usuário no teclado do computador, com o objetivo de roubar senhas, números de cartão de crédito e outras informações sensíveis. No cenário narrado, não há qualquer indicação de captura de teclas — o ataque age diretamente sobre os arquivos, criptografando-os. O keylogger é uma ameaça furtiva que opera em silêncio, enquanto o ransomware é agressivo e visível, exibindo uma mensagem de resgate.

Alternativa D — ❌ Incorreta

O backdoor (porta dos fundos) é um programa que permite o retorno de um invasor a um computador comprometido, por meio da inclusão de serviços criados ou modificados para esse fim. Ele é uma porta de entrada oculta que dá acesso remoto ao sistema, mas não criptografa arquivos nem exige resgate. No cenário descrito, o ataque não visa manter acesso oculto, mas sim bloquear dados e extorquir a vítima. O backdoor pode ser usado como parte de um ataque maior, mas não é a ameaça que age sobre os arquivos no caso narrado.

NÃO CAIA NESSA!

A banca explora a confusão entre o vetor de ataque e a ameaça em si. O phishing pode ser o meio pelo qual o ransomware se instala, mas a ameaça que efetivamente criptografa os arquivos e exige resgate é o ransomware. Não confunda o caminho com o destino: a questão pergunta qual ameaça está envolvida no incidente, e o incidente é o sequestro de dados.

PEGA ESSA DICA!

Para identificar o tipo de ameaça em questões como esta, foque no objetivo final do ataque. Pergunte-se: o que o atacante quer? Se quer bloquear dados e exigir pagamento, é ransomware. Se quer roubar informações por engenharia social, é phishing. Se quer capturar teclas, é keylogger. Se quer manter acesso oculto, é backdoor. Essa pergunta resolve a maioria das questões de classificação de ameaças.

Gabarito: letra B

Link permanente: /questoes/ce388817